Team Lead Cyber Security

LIS Logistische Informationssysteme AG
Greven, Germany
2 months ago

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Expert
Working hours
Shift work
Languages
English
Job source

Tech stack

Microsoft Windows Amazon Web Services Microsoft Azure Cloud Computing Cloud Computing Security Cyber Security Identity and Access Management Python (Programming Language) Microsoft Office Zero Trust Network Access

Job description

  • Du führst aktuell einen Mitarbeitenden und wirkst aktiv am zukünftigen Ausbau des Teams mit.
  • Du steuerst und koordinierst die Bearbeitung von Security Incidents.
  • Du analysierst und bewertest Alerts aus SentinelOne im EDR-/SIEM-Umfeld.
  • Du entwickelst Incident-Response-Prozesse, Workflows und Standards weiter.
  • Du koordinierst dich mit internen IT-Teams sowie externen Dienstleistern.
  • Du wirkst aktiv an der IT-Sicherheitsstrategie mit.
  • Du definierst, trackst und bewertest relevante Security KPIs.
  • Du führst regelmäßige Teammeetings und sorgst für klare Kommunikation.
  • Du identifizierst Probleme aktiv und treibst Lösungen voran - intern wie extern.
  • Du eignest dir während der Probe- und Einarbeitungszeit gezielt relevantes Wissen an und baust dieses kontinuierlich aus., * Echte Flexibilität:
  • Flexible Arbeitszeiten & mobiles Arbeiten (3 Tage im Office & 2 Tage von zu Hause)
  • Voll- oder Teilzeit (ab 30 Stunden)
  • 30 Tage Urlaub
  • Modernes Umfeld:
  • Direkte Kommunikation und schnelle Entscheidungen
  • Topmoderne Hardwareausstattung
  • Team-, Abteilungs- und Unternehmensevents
  • Extras, die du wirklich nutzt:
  • Gewinnbeteiligung in Form von Gutscheinen
  • Weiterbildung, die dich wirklich weiterbringt
  • Fitnesszuschuss und Jobrad
  • Gesundheitsangebote

Das sagen unsere Mitarbeiter*innen über LIS!

Requirements

  • Du hast ein tiefes Verständnis von IT-Sicherheitsarchitekturen in den Bereichen Netzwerk, Endpoint und Cloud.
  • Du bringst Erfahrung mit EDR-/XDR-Plattformen mit, idealerweise SentinelOne.
  • Du kennst dich mit SIEM-Use-Cases, Log-Analyse und Korrelation aus.
  • Du bist sicher im Umgang mit Incident Detection & Response Prozessen.
  • Du hast Erfahrung mit Threat Hunting und Threat Intelligence.
  • Du verfügst über gute Kenntnisse in Malware-Analyse und Angriffstechniken, z. B. nach MITRE ATT&CK.
  • Du verstehst Netzwerkprotokolle wie TCP/IP, DNS und HTTP/S.
  • Du arbeitest selbstständig, zuverlässig und lösungsorientiert.
  • Du bringst Lernbereitschaft mit und hast Lust, dich fachlich weiterzuentwickeln.
  • Du verfügst über gute Englischkenntnisse.

Bonuspunkte für:

  • Erfahrung mit Automatisierung, z. B. Python oder SOAR-Ansätzen.
  • Kenntnisse in Identity & Access Management und Zero Trust.
  • Erfahrung mit Cloud Security, z. B. Microsoft 365, Azure oder AWS.
  • Kenntnisse oder Erfahrung im Umfeld von ISO 27001.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on lis.eu

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · WWC 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all